보안 제품정보


파이어폭스, UAF 및 보안 우회 취약점 업데이트 필수 2015.08.28

모질라재단, UAF(Use-After-Free) 취약점 등 보안 업데이트 발표


[보안뉴스 민세아] 모질라 재단에서 Firefox와 Firefox ESR에 대한 보안 업데이트를 발표했다.


보안 업데이트는 Firefox와 Firefox ESR(Extended Support Release)에서 발생한 UAF(Use-After-Free) 취약점(CVE-2015-4497)과 Firefox ESR의 Add-on 기능에서 발생한 보안 우회 취약점(CVE-2015-4498)을 패치한 것이다.


영향 받는 제품 및 버전은 Firefox 40.0.3 이전 버전과 Firefox ESR 38.2.1 이전 버전이다. 각각 40.0.3 버전과 38.2.1 버전으로 업데이트해 해결할 수 있다. 해결방안은 다음과 같다.


 ▲ Firefox를 실행하여 메뉴버튼을 클릭하고, 도움말 클릭 후 “Firefox 정보” 선택

 ▲ Firefox 정보 창이 열리면 자동으로 업데이트를 확인하고 새버전 다운로드


 ▲ 다운로드와 설치 준비가 완료되면 “Firefox를 지금 다시 시작” 버튼을 클릭

위와 같은 방법으로 업데이트가 시작되지 않거나 완료되지 않는다면 최신 Firefox를 다운받아 재설치하면 된다.


이와 관련한 자세한 사항은 아래의 참고사이트를 확인하거나 한국인터넷진흥원 인터넷침해대응센터(국번없이 118)로 문의하면 된다.


[참고사이트]

https://www.us-cert.gov/ncas/current-activity/2015/08/27/Mozilla-Releases-Security-Updates-Firefox-and-Firefox-ESR

[민세아 기자(boan5@boannews.com)]


<저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지>